Versioni portative e OpenBGPD 6.7p0 është e disponueshme

Programuesit e OpenBSD publikuan lëshimi i një edicioni portabël të paketës së ruterit OpenBGPD 6.7, e cila mund të përdoret në sisteme operative tjera përveç OpenBSD. Për të siguruar portabilitetin janë përdorur pjesë kodi nga projektet OpenNTPD, OpenSSH dhe LibreSSL. Përveç OpenBSD, Lini Linux dhe FreeBSD janë të mbështetur. Puna e OpenBGPD është testuar në Debian 9, Ubuntu 14.04+ dhe FreeBSD 12.

Zhvillimi i OpenBGPD po bëhet me mbështetje nga regjistratori rajonal i internetit RIPE NCC, i interesuar për të sjellë funksionalitetin e OpenBGPD në përdorim në serverat për ruterim në pikat e këmbimit të trafikut ndëroperator (IXP) dhe për të krijuar një alternativë të plotë për paketën BIRD (nga alternativa të tjera të hapura me implementimin e protokollit BGP, mund të përmenden projektet FRRouting, GoBGP, ExaBGP dhe Bio-Routing).

Gjatë zhvillimit të OpenBGPD, vëmendja kryesore është përqendruar në sigurimin e një niveli maksimal të sigurisë dhe besueshmërisë. Për mbrojtje, aplikohet një kontroll rigoroz i saktësisë së të gjitha parametrave, mjete për kontrollin e respektimit të kufijve të boshllëqeve, ndarja e privilegjeve dhe kufizimi i qasjes në thirrjet sistemike. Ndër meritat është gjithashtu sintaksa e përshtatshme e gjuhës së përcaktimit të konfigurimit, performanca e lartë dhe efikasiteti në punën me memorje (p.sh., OpenBGPD mund të punojë me tabela ruterimi që përfshijnë qindra mijëra regjistra). Projekti mbështet shumicën e specifikimeve BGP 4 dhe i përgjigjet kërkesave RFC8212, por nuk përpiqet të mbulojë gjithçka dhe siguron kryesisht mbështetje për funksionet më të kërkuara dhe të zakonshme.

Në versionin e OpenBGPD 6.7 janë theksuar përmirësimet e mëposhtme:

  • NĂ« utilitarin bgpctl Ă«shtĂ« realizuar mbĂ«shtetje fillestare pĂ«r daljen nĂ« formatin JSON;
  • NĂ« bgpd.conf lejohet vendosja e adresave IPv4 dhe IPv6 nĂ« direktivĂ«n local-address nĂ« blloqet "group";
  • I Ă«shtĂ« siguruar agregimi i saktĂ« i tabelave ROA (Autorizimi i OrigjinĂ«s sĂ« RrugĂ«s) me çiftet prefix/source-as nĂ« njĂ« element me vlerĂ«n mĂ« tĂ« gjatĂ« "maxlen";
  • NĂ« bgpd.conf Ă«shtĂ« shtuar pronĂ«sia "max-prefix {NUM} out" pĂ«r tĂ« kufizuar numrin e prefixeve tĂ« njoftuara pĂ«r tĂ« shmangur rrjedhjen e tabelave tĂ« plota;
  • NĂ« bgpctl komanda ‘show neighbor’ Ă«shtĂ« zgjeruar pĂ«r tĂ« treguar numrat e prefixeve tĂ« marra dhe tĂ« dĂ«rguara, si dhe vlerĂ«n e kufirit ‘max-prefix out’;
  • NĂ« njoftime janĂ« pĂ«rfshirĂ« informatat pĂ«r arsyet e gabimeve tĂ« pĂ«rfshira. NĂ« komandĂ«n ‘bgpctl show neighbor’ Ă«shtĂ« siguruar dalja e shkakut tĂ« gabimit tĂ« fundit tĂ« marrĂ«;
  • PĂ«r tĂ« realizuar saktĂ« operacionin ‘graceful reload’ Ă«shtĂ« siguruar shĂ«nimi i prefixeve tĂ« skaduara nĂ« tabelĂ«n Adj-RIB-Out, e cila ruan informacionin mbi rrugĂ«t e zgjedhura nga routeri lokal BGP pĂ«r tĂ« njoftuar rrugĂ«t optimale pĂ«r piramidat;
  • ËshtĂ« shtuar mundĂ«sia e ndĂ«rtimit tĂ« OpenBGPD duke pĂ«rdorur paketĂ«n pĂ«r ndĂ«rtimin e analizuesve sintaksor bison pa pasur nevojĂ« pĂ«r byacc;
  • ËshtĂ« shtuar opsioni ‘—runstatedir’, pĂ«rmes tĂ« cilit mund tĂ« pĂ«rcaktohet rruga nĂ« bgpctl.sock;
  • KĂ«shtu Ă«shtĂ« bĂ«rĂ« pastrimi i skenarit configure pĂ«r tĂ« pĂ«rmirĂ«suar portabilitetin.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster